Foros del Web » Programando para Internet » ASPX (.net) »

Encriptación de contraseña

Estas en el tema de Encriptación de contraseña en el foro de ASPX (.net) en Foros del Web. Hola a todos, Estoy desarrollando un sitio web en VS220 utilizando C# y me gustaría proveer cierta seguridad a mi aplicación. POr ejemplo, me gustaría ...
  #1 (permalink)  
Antiguo 31/05/2006, 01:40
 
Fecha de Ingreso: marzo-2006
Mensajes: 33
Antigüedad: 18 años, 1 mes
Puntos: 0
Encriptación de contraseña

Hola a todos,
Estoy desarrollando un sitio web en VS220 utilizando C# y me gustaría proveer cierta seguridad a mi aplicación. POr ejemplo, me gustaría que cuando un usuario se identifique con su login y contraseña en el navegador, la contraseña viaje encriptada al servidor, para así evitar que alguien "esnife" la contraseña que viaja por la red. ¿Alguna sugerencia de cómo hacerlo?

Y otra pregunta, supongo que no es posible que un usuario pueda ver desde el navegador o averiguar de alguna forma los contenidos de las variables de sesión, ¿no?

Venga, gracias a todos!!
Saludos,
JAvier
  #2 (permalink)  
Antiguo 01/12/2006, 18:42
Avatar de Fann_Lavigne  
Fecha de Ingreso: diciembre-2004
Mensajes: 622
Antigüedad: 19 años, 4 meses
Puntos: 12
Pues podrias aplicar tu propio algoritmo de logIn.

Al leer la clave de tu textbox, puedes pasar cada Cararter ascii a decimal y despues a Hexadecimal, y al resivirlas en el server, puedes hacerlo contrario, Esto es muy basico pero te ha de servir, saludos.
__________________
"Entre Mas Brillante Es Una Mente, Tiene Que Luchar Contra Demonios Internos Mas Poderosos"
[email protected]
  #3 (permalink)  
Antiguo 01/12/2006, 21:48
Avatar de jhonwilliams  
Fecha de Ingreso: marzo-2004
Ubicación: Copacabana - Colombia
Mensajes: 1.484
Antigüedad: 20 años, 1 mes
Puntos: 76
Cundo se trata de claves de usuarios debes brindar la mayor seguridad posible y para cifrar claves de usuarios puedes usar MD5 o SHA1, este link te explica como cifrar el MD5

http://www.dotnetcr.com/Libreria.aspx?art=21

Estos son algoritmos de cifrado de una sola via, es decir no podras invertirlos para adivinar la clave de los usuarios.

Se genera un string como de 32 carateres alfanumerico y es case sensitive, es decir que distinque entre mayusculas y minusculas es por eso que la clave al ser digitada igual que la primera vez para ello jhonwilliams y jhonWilliams son clave diferentes.

Saludos
__________________
Si mi respuesta te ha ayudado, agradezco que me regales unos puntos de Karma XD.

"Una mujer sería encantadora si uno pudiera caer en sus brazos sin caer en sus manos." (Ambrose Bierce)
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 06:30.